O uTorrent, famoso programinha utilizado para baixar torrents, está na mira do Project Zero, o programa da Google que busca falha de seguranças de terceiros. De acordo com o Torrent Freak, o pesquisador Tavis Ormandy alertou a administradora do aplicativo, a BitTorrent Inc.,sobre a existência de uma séria vulnerabilidade, que possivelmente permite ao invasor ter acesso remoto às suas informações.
Não há uma descrição detalhada do problema porque o protocolo de quando o Project Zero encontra uma brecha é alertar os responsáveis e aguardar 90 dias até que haja uma solução. Como o comunicado foi feito em novembro, o prazo está expirando. A suspeita é de que haja um erro na sincronização do complemento do uTorrent para navegador com sua versão para desktop. A execução remota maliciosa seria semelhante ao que aconteceu com o app Transmission, também usado para torrents.
A BitTorrent ainda não quer revelar o que acontece porque diz estar trabalhando na questão e, por enquanto, já liberou uma versão para correção, que pode ser baixada neste link.
Vale lembrar que em maio do ano passado o uTorrent se viu envolvido em um exploit flash que instalava malwares via propagandas.
Fontes
Categorias